`
chenhaodejia
  • 浏览: 114552 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论
阅读更多

域指的是一组服务器和工作站的集合。域将计算机账户和用户及账户密码集中放在一个共享数据库内,使得用户可以只使用一个账户名和密码就能够访问网络中的计算机。
建立一个AD域的过程大致可以分为两步,首先需要在作为服务器的计算机上安装AD,使这台计算机成为DC(Domain Controller,域控制器);然后为用户创建用户账户使其能够登录到AD域中,而将网络中的其它计算机加入到AD域中使其成为域成员计算机也是必不可少的步骤。
一、准备工作
首先网络中需要有一台运行着Windows Server 2003的服务器,目前的主流硬件配置均可以满足安装AD域的需要,因此无需过多考虑。不过有一点需要注意,那就是硬盘中必须有一个NTFS文件格式的分区以备后用。
二、建立AD域
域控制器(DC)是AD域的核心,建立AD域的过程从一定意义上也可以说是将Windows Server 2003服务器升级为域控制器的过程。Windows Server 2003中提供了AD安装向导,以方便用户的安装,具体的安装步骤如下所述:
第1步依次单击“开始/管理工具/配置您的服务器向导”,在打开的“配置您的服务器”向导欢迎页中依次单击“下一步”按钮。打开“服务器角色”向导页,在服务器角色列表中单击选中“域控制器(Active Directory)”选项,并依次单击“下一步”按钮打开“Active Directory安装向导”,单击“下一步”按钮,如图1。



图1 选择计划时间
第2步 打开“操作系统兼容性”选项页,该选项页提示用户运行Windows 95的客户端将无法登录到基于Windows Server 2003的AD域中。就目前的实际情况而言,Windows 95的身影基本上已经消失殆尽了,因此直接单击“下一步”按钮。
第3步 在打开的“域控制器类型”选项页中需要指定该Windows Server 2003服务器担任的角色。如果要创建一个全新的域,则保持“新域的域控制器”单选框的选中状态。本文实例属于这种情况,直接单击“下一步”按钮即可,如图2。



图2 登陆工作站
第4步 打开“创建一个新域”向导页,AD(活动目录)可以把域组织成域树,然后再把域树组织成森林。在本例中要创建的域是一个新域树中的第一个域,同时也是新森林中的第一个域树,因此保持“在新林中的域”单选框的选中状态,并单击“下一步”按钮。
第5步 在打开的“新的域名”向导页中需要为该域指定一个域名,在“新域的DNS全名”编辑框中键入准备使用的域名(如“cce.com.cn”),并单击“下一步”按钮,如图3。



图3 指定域名
第6步 打开“NetBIOS域名”向导页,在这里可以为新域指定一个NetBIOS域名。在默认情况下,安装向导会将域名中小圆点最左边的部分作为NetBIOS域名。可以(建议)保留这个默认值,并单击“下一步”按钮。
NetBIOS域名在很多情况下很有用,例如在某些网络中除了Windows 2000及以上版本的操作系统以外,可能还存在比较旧的Windows 98系统,而Windows 98系统是无法识别如“Cce.com.cn”这种形式的域名的。正是基于此问题,AD域为这些旧系统准备了一个它们所能识别的域名,即“NetBIOS 域名”。
第7步 在打开的“数据库和日志文件文件夹”向导页中,可以为AD数据库和事物日志文件指定存储路径。本例保持默认的路径并单击“下一步”按钮。
AD域把AD数据库存储为两部分,一部分是AD数据库文件本身,另一部分是事务日志。如果将AD数据库文件存储在NTFS分区中,可以获得明显优于FAT 分区的性能。而如果将事务日志文件存储在跟AD数据文件不同的物理硬盘上(且使用不同的EIDE通道),则可以实现AD数据库和日志的同时更新,所获得的性能提高同样非常明显。
第8步 打开“共享的系统卷”向导页,在该向导页中需要指定“Sysvol”文件夹的存储路径,而该路径必须指向NTFS格式的分区。单击“浏览”按钮定位至合适的路径,并单击“下一步”按钮,如图4。



图4 指定sysvol文件夹存储路径
“Sysvol”文件夹中存储有AD域中重要的用户配置和控制信息文件(如“系统策略文件”、“默认配置文件”和“登录脚本”等),并且该文件夹会自动地被复制到其它的DC中,实现域信息的同步更新。但是系统对“Sysvol”文件夹的自动复制需要NTFS分区的支持,这也是我们在“系统要求”部分所提到的需要一个NTFS分区的原因。
第9步在打开的“DNS注册诊断”向导页中,会根据服务器的DNS配置给出相应的诊断结果。如果服务器未正确安装和配置DNS服务,则可以点选“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为这台计算机的首选DNS服务器”单选框,并单击“下一步”按钮。
第10步 打开“权限”向导页,在这里需要设定用户和组对象的默认权限。一般情况下采用默认设置即可,并单击“下一步”按钮。该向导页中所提到的权限主要涉及到RAS(远程访问服务)服务器的匿名登录问题。因为在NT4域中,RAS在没有匿名登录的域中是无法工作的。
如果确信公司网络中的服务器系统均在Windows 2000 Server以上,则建议选择“只与Windows 2000或Windows Server 2003操作系统兼容的权限”选项。因为该选项将关闭RAS服务器的匿名登录,从而提高安全性。
第11步 在打开的“目录服务还原模式的管理员密码”向导页中,用户可以设置一组还原密码。单击“下一步”按钮。在Windows 2000 Server和Windows Server 2003系统的启动过程中,有一个选项可以用来重建被损坏的AD数据库,并把它还原到内部一致的一个较早期版本。为了防止未经授权的还原操作破坏AD数据库,才有了设置还原密码的设计。
第12步 最后打开“摘要”向导页,通过对照摘要信息确认前面所做的设置正确无误,并单击“下一步”按钮开始AD的安装配置过程。根据服务器的硬件配置,安装配置所需要的时间不尽相同(大概需要10~20分钟)。
在安装配置过程中会提示安装DNS服务,根据提示插入Windows Server 2003的安装光盘(或者指定安装源文件路径)即可自动完成。AD安装结束后连续单击“完成”按钮关闭“配置您的服务器向导”。然后重新启动计算机,则该服务器已经升级为域控制器了。

 

 

更多资源:千寻资源库www.qxzyk.com

  • 大小: 8.1 KB
  • 大小: 10.7 KB
  • 大小: 8.1 KB
  • 大小: 7.2 KB
分享到:
评论

相关推荐

    AD域控制器建立教程

    本教程将详细介绍如何建立AD域控制器。 首先,我们需要了解AD域控制器的基本概念。域控制器存储了域内的所有账户信息,包括用户、计算机和其他安全主体。当网络中的设备需要进行身份验证时,会与最近的域控制器通信...

    AD域Active Directory域

    5. **支持跨域访问**:AD域支持域间信任,允许不同域之间建立信任关系,促进多域环境中的合作和资源共享。 #### 二、AD域的组成 **AD域主要由以下几个部分组成:** 1. **域控制器(Domain Controller, DC)**: ...

    JAVA使用Ldap操作AD域的方法示例

    首先,我们需要了解AD域是一个集中式服务,用于管理网络中的用户、计算机和其他资源的身份和权限。Ldap(轻量级目录访问协议)是用于访问和操作这些目录信息的标准协议。 在Java中操作AD域,我们通常需要以下几个...

    Java AD域插入用户和密码修改

    1. **导入AD域证书**:在Java应用中使用AD域服务之前,必须先导入AD域的证书,以建立安全的SSL/TLS连接。这通常涉及将证书导入到Java的信任库(cacerts),可以通过`keytool`命令行工具完成。 2. **配置环境**:...

    AD域及Exchange部署方案

    这种方式的特点是在总公司设置一个中心化的AD域服务器,各分公司根据实际需要建立自己的子域服务器。这种方式的主要优点在于: - **登录及域验证分流**:通过分布式部署,可以有效地分散登录请求和域验证的压力,...

    电脑AD维护手册.pdf

    建立AD域OU需要考虑到企业的组织结构和管理需求。 5. AD域账户OU间的移动 AD域账户可以在不同的OU之间移动,以满足企业的管理需求。管理员需要了解AD域账户的移动规则和限制,以避免影响AD域的安全性。 6. AD域...

    AD域+PXE分发windows2003/2008

    工作中经常要批量安装windows2003或2008,用光驱一个个装100台服务器,要耗费一星期的时间,本文研究了通过建立AD域,网络分发安装windows,100台服务器只需要一上午时间。大大节省了您的时间。

    AD域的作用

    ### AD域的作用及管理优势详解 #### 一、AD域的概念 AD域,即Active Directory Domain,是微软Windows Server操作系统中提供的一种集中式管理和存储网络信息的服务。通过AD域,组织可以有效地管理用户账户、计算机...

    JAVA ldap AD 域 免证书 查询 修改 删除 新增 启用 禁用 修改密码

    我们可以使用 ADConfig 类的变量来存储 AD 域的配置信息,然后使用 LTSSSLSocketFactory 类来建立 SSL 连接,最后实现免证书的查询操作。 修改操作 使用 LTSSLSLSocketFactory 类,我们可以实现免证书的修改操作。...

    AD域配置详解

    AD域配置详解主要涉及到微软的Active Directory(活动目录)服务,它是一个基于目录的服务,主要用来存储关于用户、计算机、群组和其他对象的信息,以及这些对象的配置和属性信息。AD域配置对于管理和维护大型网络...

    AD域服务器活动目录经典图文教程一.doc

    首先,要建立AD域环境,你需要至少一台服务器作为主域控制器,而为了高可用性和故障恢复,通常会设置一台或更多额外域控制器。在这个教程中,作者使用了两台虚拟机,分别配置IP地址为192.168.0.2(主域控)和192.0.5...

    AD域权限设置AD域权限设置

    总结来说,AD域权限设置涉及用户账户的创建、管理、定位和权限控制,以及组账户的建立和权限分配,这些都是构建安全、高效的企业网络环境不可或缺的部分。通过精细的权限设定,IT管理员可以有效地保护数据,同时确保...

    企业部署使用windows AD域管理介绍

    "企业部署使用Windows AD域管理介绍" Windows AD域管理是企业网络安全的关键组件之一。它提供了集中化的身份验证和访问控制,帮助企业保护内部资源和信息。以下是Windows AD域管理的知识点: 1. 什么是AD域? AD...

    AD域的介绍及如何操作创建并使用.docx

    ### AD域的介绍及如何操作创建并使用 #### 一、AD域简介 **Active Directory**(简称AD)是Microsoft提供的一种目录服务,主要用于Windows域网络中。它存储有关网络对象的信息,并使该信息易于管理员和用户查找及...

    AD域的建立与图解

    实验目的:搭建一个域控制器并将客户机加入域  准备工作: bitsCN.Com网管联盟  1.一台装windows server 2003的server  2.一台装windows xp的client  3.用交叉线连起来,并如图分配好ip地址  实验步骤: BBS...

    AD域netdom.rar

    在IT领域,特别是Windows服务器管理中,AD域(Active Directory Domain)是一个至关重要的概念。AD域是Microsoft Windows网络环境中的核心组成部分,它提供了一个集中式的目录服务,用于管理网络资源,如用户账户、...

    AD域配置解说

    创建第一个域是建立AD环境的基础。这通常涉及安装一台服务器作为域控制器(DC),选择合适的域名,并设置DNS服务来解析域内的名称。 3. **用备份进行灾难重建** 对于灾难恢复,定期备份AD数据库是必要的。当系统...

    Windows_AD域配置完美版

    【Windows AD域配置完美版】 在IT领域,尤其是微软技术栈中,Active Directory(AD)域是企业网络管理的核心组成部分。对于初次接触该技术的IT新手来说,理解域的概念和功能可能较为困难,因为涉及诸如AD、站点、组...

Global site tag (gtag.js) - Google Analytics